railsのcsrfについてのまとめ的なやつ
https://techracho.bpsinc.jp/hachi8833/2017_10_23/46891
postのhiddenの値と、クッキーの値とが一致しているかどうかによりチェックするということらしい。
多分hiddenの値は1回のリクエスト〜レスポンスごとに更新されるんだろうなあと
ユーザ認証用のトークンは、セッション生存中はローカルストレージに入れておいて、サーバ側でタイムアウトさせる的なやつかなと(いわゆる昔ながらのクッキーでセッションID的な)。
Original Link
BLOGネタ。
jsからrails(devise)apiでトークン認証する方法はここが参考になる
http://uraway.hatenablog.com/entry/2016/07/11/090206
rails-react的なものを使うのがなんとなく気持ち悪いからだになってしまったので、railsはapiとしてのみ使おうと思うが認証どうやるのかよくわからんので探していた、という流れ。
あとcsrf-tokenというのはユーザ認証に使うものではないようだ
Original Link
tdのit募集、レベル高いなーというかそんな人応募してこないだろという気もするがまあくるんだろな
https://www.treasuredata.com/company/careers/jobs/positions/?job=7880f02e-86fd-4c7c-8e9f-db234cc4f33f&team=InformationTechnology
Original Link
http://mizchi.hatenablog.com/entry/2018/06/07/203739
↑このへんから読み始めて
https://ygoto3.com/posts/atomic-design-on-actual-project/
↑この辺にたどり着いた。UIのコンポーネントみたいなことをやりたいとずっと(多分1990年代からw)なんとなく思ってたけど、それだけをやってる人たちがいてなんかすごい
Original Link
読んだ 結局のところ自分は業務アプリを作るためにReact使おうと思っており スプレッドシートでまかなえないような入力チェックとか複数項目間の連動とか複合チェックみたいなのを実装したい(GSUITEでも今度そういうのがリリースされたようだが
■業務系アプリの実装だからこそReact使おうぜ - タオルケット体操 https://hachibeechan.hateblo.jp/entry/react-in-business-application-frontend
Original Link
react-forms ってのがあるようだがメンテが数年前で止まっており、もはやこれくらいのものは自作するという世の中になってしまっていると思われ 一方redux-formはまだメンテされ続けているようでこっちはニーズがあるぽい
段階的に reactのみで素のFormを書く⇒reactのみでコンポーネント自作⇒なにかの閾値を超えてしまいやっぱredux的なものがやっとられん と進んでいくと思われるが単純な画面だったらreact+素Form(+react routerは要るかも?)という感じかな
Original Link